Bilgisayarýnýza keyloger bulaþmýþmý nasýl anlaþýlýr. |
Yanıt Yaz |
Yazar | |
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
Gönderim Zamanı: 22-03-2009 Saat 01:53 |
- Baþlat / Çalýþtýr / Cmd yazýp ms-dos penceresini açýyoruz ve komut satýrýna: netstat -an | find ":25" yazýyoruz veya kopyala yapýþtýr yapýyoruz. Burdaki "25" keylogger in smtp portudur. Bu komutu yazdýktan sonra komut satýrýnýn altýnda bosluk olur ve yeni komut satýrýna geçerse keylogger yok demektir.
Diðer bir yöntem
Ctrl + alt + delete tuþlarýna basýp "iþlemler" menüsüne geliyorsunuz. Services.exe karþýsýnda SYSTEM yerine admin vs. yazýyorsa keylogger vardýr. keyloger yediginizde SERVICES.EXE iþlemlerde görünmez. Bu durumda format veya keyloggeri temizlemelisiniz.
* Görev yöneticisi iþlemlerde çalýþan dosyalarýn konumunu ve hangi programa ait olduðunu öðrenmek için Process explorer programýný "Geliþmiþ görevyöneticisi" kullanmanýzý tavsiye ederim.
Download Diðer bir yöntem
c:/windows/system32 klasörüne girin. SystemDll32.exe ve SystemDll32.log dosyalarýný görüyorsan pc'de keylogger var demektir. Buda bir baþka yöntem. Format atmanýz iyi olacak, format atmadan silmek için bilgisayarý güvenli kipta çalýþtýrýp regedit'e girin. ( Baþlat, çalýþtýr'dan regedit yazýn ) HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run anahtarý altýndaki SystemDll32 ismindeki anahtarý sil ve bilgisayarý yeniden baþlatýn.
Diðer bir yöntem
Mesla svchost.exe yerine scvhost.exe yazýyorsa keyloger göstergesidir.
scvhost.exe C:\WINDOWS klasörü altýnda bulunur bunu silin
* Diðer bir yöntem
Baþlat - Çalýþtýr'a msconfig yazýp Sistem Yapýlandýrma Yardýmcý Programýný açýn Baþlangýç'ý týklayarak orda çalýþan programlarý kontrol edebilirsiniz bilmediðiniz veya þüphelendiðiniz program var ise bu kýsýmdan dosyanýn konumunuda öðrenebilirsiniz.
Edit:
Yeni nesil keyloger tesbiti için "scvhost.exe, svchost.exe,msnmsgr.exe" ve bahsi geçen bu keyloger farklý isimlerde bulaþmýþ ise tesbiti ve temizliði için bu konuya göz atabilirsiniz.
ilerliyen zamanlarda linkteki konu için duruma göre hazýrlamýþ olduðumuz programý yayýnlayacagým.
Düzenleyen invertor - 22-09-2009 Saat 10:22 |
|
HighRisk
Yeni Üye Kayıt Tarihi: 08-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı HighRisk
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
tþk ederim bilgierýný ýcýn
|
|
HighRisk
|
|
jambonik
Yeni Üye Kayıt Tarihi: 29-08-2009 Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı jambonik
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Sayýn modum ayrýntýlý vede basit çözümleriniz çok iþimize yarýyor. Elleriniz dert görmesin. |
|
qrandx
Yeni Üye Kayıt Tarihi: 18-10-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı qrandx
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
diyecek kelime bulamýyorum çok teþekkürler :) |
|
reistada
Yeni Üye Kayıt Tarihi: 02-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı reistada
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
ellerine saðlýk
|
|
kamerayn
Yeni Üye Kayıt Tarihi: 10-07-2010 Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı kamerayn
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
paylaþýmýn için teþekkür ederiz
|
|
savage_team
Daimi Üye Kayıt Tarihi: 25-01-2008 Konum: Turkey Status: Aktif DeÄŸil Points: 291 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı savage_team
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Kardeþim bende biþey eklemek isterim yine ayný þekilde baþlat/çalýþtýr komutuna cmd yazýn gelen ms-dos ekranýna net user yazýn eðer yazdýgýnda karþýnýza Support_388945a0 çýkýyosa bilgisayarýnda keylogger vardýr.
Onuda Silmek Ýçin: net user Support_388945a0 /delete yazýp enter'e basmanýz yeterli olur. Düzenleyen savage_team - 21-07-2010 Saat 18:13 |
|
|
|
bulletproof
Yeni Üye Kayıt Tarihi: 26-03-2011 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı bulletproof
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Allah razý olsun kardeþim usnscv.exe diye bi problemle buldum burayý ama bi çok þey öðrendim pcnin temiz olduðunu öðrendim. Güzel paylaþýmlarýnýn devamýný dilerim kolay gelsin.
|
|
m.meyveci
Yeni Üye Kayıt Tarihi: 07-09-2011 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı m.meyveci
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Ýçim rahatladý bende þüpheleniyordum valla uðraþýp yazandan Allah razý olsun
|
|
rockturk
Yeni Üye Kayıt Tarihi: 05-10-2014 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı rockturk
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Ellerinize saðlýk güzel bir açýklama olmuþ.
|
|
rockturk
|
|
Yanıt Yaz | |
Tweet |
Forum Atla | Forum İzinleri Kapalı Foruma Yeni Konu Gönderme Kapalı Forumdaki Konulara Cevap Yazma Kapalı Forumda Cevapları Silme Kapalı Forumdaki Cevapları Düzenleme Kapalı Forumda Anket Açma Kapalı Forumda Anketlerde Oy Kullanma |